LONDON (IT BOLTWISE) – Microsoft testet in einer Preview neue Laufzeit-Schutzfunktionen innerhalb von Defender for Endpoint, die ausdrücklich auf die Absicherung von KI-Agenten zielen. Die Erweiterungen kommen parallel zu einem umfangreichen Windows-Patchzyklus mit mehr als 400 adressierten CVEs. Im gleichen Umfeld wird eine aktiv ausgenutzte Zero-Day-Lücke im Treiber afd.sys sowie ein zusätzlicher „ShieldBreak“-Exploit für Windows 11 25H2 und Windows Server 2025 diskutiert. Für IT-Teams verschiebt sich damit der Fokus: nicht nur Updates, sondern auch die Kontrolle des dynamischen Agentenverhaltens wird zum Betriebsthema.

Microsoft Defender erweitert Runtime Protection für KI-Agenten
Microsoft Defender erweitert Runtime Protection für KI-Agenten (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Microsoft verknüpft die nächste Stufe seiner Endpoint-Sicherung mit dem schnellen Vormarsch von KI-Agenten: In einer Preview-Phase führt der Konzern neue Laufzeit-Schutzfunktionen („Runtime Protection“) innerhalb von Defender for Endpoint ein. Der Ansatz ist nicht auf klassische Signaturen beschränkt, sondern soll speziell bei der Bereitstellung von KI-Agenten ansetzen, also genau dort, wo Prozesse dynamisch entstehen, Berechtigungen temporär wechseln und Workloads schwer vorhersehbar wirken. Für Unternehmen heißt das: Die Sicherheitsprüfung soll nicht erst beim Deployment greifen, sondern den Betrieb selbst stärker überwachen, wenn Agenten Werkzeuge anstoßen und Ergebnisse in laufende Workflows zurückspielen.

Bemerkenswert ist, dass diese Produktinitiative zeitgleich mit Kapitalzuflüssen in die KI-Sicherheitslandschaft zusammenfällt. Obsidian Security hat sich in einer Series-D-Runde 85 Mio. USD gesichert, angeführt von Crescent Cove Advisors; als weitere Beteiligte werden unter anderem Greylock und Menlo Ventures genannt. Laut Angaben des Unternehmens wächst die Nachfrage spürbar: Mehr als 100 Kunden zahlen jährlich über 100.000 USD, und über 14 Kunden leisten Zahlungen von mehr als 1 Mio. USD pro Jahr. Technisch positioniert sich Obsidian Security dabei mit Schutzfunktionen für Microsoft Copilot und Claude sowie mit einer Zugriffsverwaltung für Tools wie Claude Code. Damit entsteht ein Wettlauf um die Frage, wie sich Datenflüsse, Tool-Invocation und Berechtigungen von KI-Agenten zuverlässig kontrollieren lassen.

Der Sicherheitskalender bekommt zusätzlich Rückenwind aus der Hard- und Exploit-Praxis: Mit dem August-Patchday adressiert Microsoft laut Quelle über 400 Schwachstellen (CVEs) im Windows-Ökosystem. Besonders kritisch ist die Kennung CVE-2026-68820, eine aktiv ausgenutzte Zero-Day-Lücke im Treiber afd.sys, die lokale Privilegienerweiterungen ermöglichen kann. Dazu kommen vier weitere als kritisch eingestufte Lücken im Update-Paket, darunter Remote-Code-Execution-Schwachstellen mit einer CVSS-Bewertung von 9.8; eine davon wird als „wormable“ beschrieben, was die potenzielle Ausbreitungsdynamik erhöht. In der operativen Realität bedeutet das: Runtime Protection wird zwar für KI-Agenten gedacht, doch die angreifbare Basis eines Systems wird gerade gleichzeitig durch die Patchpriorisierung verschärft.

Parallel zu den Microsoft-Korrekturen taucht nach den Angaben zudem ein weiterer Zero-Day unter dem Namen „ShieldBreak“ auf. Der Exploit soll eine Privilegienerweiterung zum SYSTEM-Status unter Windows 11 (Version 25H2) und Windows Server 2025 ermöglichen und dabei frühere Fixes für die Schwachstelle CVE-2026-50656 umgehen. Sicherheitsforscher konnten den Proof-of-Concept unabhängig reproduzieren; Drittanbieter wiederum veröffentlichen kompensierende Schritte, etwa ein PowerShell-Skript, das Zugriffsberechtigungen in temporären Verzeichnissen einschränkt. Für IT-Verantwortliche ist das ein klassisches Muster aus realen Vorfällen: Selbst wenn der Vendor patcht, müssen Teams zwischenzeitliche Abschirmungen fahren, zugleich aber das Risiko von „Workarounds“ gegen die Stabilität von Produktivsystemen abwägen.

Nicht nur Software, auch Hardware- und EDR-Themen rücken in den Vordergrund. Forscher der University of Birmingham und der Durham University demonstrierten den „Download More RAM“-Angriff, bei dem sich Sicherheitsfunktionen wie Virtualization-Based Security (VBS) angeblich ohne physischen Zugriff umgehen lassen. Betroffen seien DDR4- und DDR5-Module namhafter Hersteller; der genannte Marktanteil liegt bei etwa 55 %. Gleichzeitig wird Microsoft mit Gegenmaßnahmen aus dem Frühjahr in Verbindung gebracht. Ergänzend beschreibt die Quelle einen weiteren Pfad, „Bring Your Own EDR“, bei dem Angreifer über eine COM-Schnittstelle mit Administratorrechten unversorgten Code in geschützte Prozesse einschleusen können; SentinelOne habe darauf bereits mit einem Agent-Update reagiert. Genau hier wird der Kern von Runtime Protection strategisch: Wenn sich Angriffe in die Prozesslandschaft „einnisten“, müssen Sicherheitsfunktionen die Ausführungskette selbst enger begleiten.

Auch die Mobilgeräte-Komponente spielt in der Planung eine Rolle: Nutzer von Defender for Endpoint auf Android-Basis sollen ihre Anwendungen kurzfristig aktualisieren, um mobilen Bedrohungsschutz nicht zu riskieren. Laut Quelle ist ein Update auf Version 1.0.9107.0101 oder höher nötig; die dazugehörige Infrastrukturumstellung soll bis Mitte September 2026 abgeschlossen sein und betrifft sowohl kommerzielle als auch staatliche Cloud-Umgebungen weltweit. Für Unternehmen mit hybriden Betriebsmodellen heißt das: Patch- und Updatezyklen dürfen nicht nur Windows betreffen, sondern müssen die gesamte Steuer- und Signalstrecke von Endpunkten, Agenten und Cloud-Verbindungen synchronisieren, damit Schutzfunktionen wie Runtime Protection nicht ins Leere laufen.

Parallel zur technischen Ausrollung steht damit ein Marktargument im Raum: Der Bedarf an KI-Absicherung ist nicht nur ein „Nice to have“, sondern wächst in Budgets und in Produktivnutzung messbar. Für die Praxis sollten IT-Teams jetzt zwei Dinge zusammen denken: erstens die schnelle Reaktion auf die im Patchday genannten CVEs, insbesondere die aktiv ausgenutzte Schwachstelle in afd.sys und die beschriebenen Remote-Code-Execution-Lücken, und zweitens die Fähigkeit, KI-Agentenverhalten während der Laufzeit kontrollierbar zu machen. Wenn sich die Bedrohungslage gleichzeitig über Software-Patches, zusätzliche Zero-Days und mögliche EDR/Hardware-Umgehungen verteilt, wird eine durchgängige Sicherheitsarchitektur entscheidend: nicht nur „Update und hoffen“, sondern „überwachen und absichern“, während Agenten in den Betrieb integriert werden.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft Defender erweitert Runtime Protection für KI-Agenten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft Defender erweitert Runtime Protection für KI-Agenten".
Stichwörter AI Ai-agent Artificial Intelligence CVE Defender Defender-for-endpoint Edr Endpoint-security Erd-com-schnittstelle KI Künstliche Intelligenz Microsoft Microsoft-copilot Patchday Runtime-protection Windows Windows-11 Windows-Server Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

PORR baut neue Hallen 7 bis 11 für OSMO in Münster


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft Defender erweitert Runtime Protection für KI-Agenten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft Defender erweitert Runtime Protection für KI-Agenten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft Defender erweitert Runtime Protection für KI-Agenten« bei Google Deutschland suchen, bei Bing oder Google News!


    838 Leser gerade online auf IT BOLTWISE
    KI-Jobs